Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2304 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 7.0% | — | SqliteApple Iphone OSApple MAC OS XApple Watchos+2 | 3/4/2019 | 17/6/2026 | SQLite 3.25.2, cuando se ejecutan consultas en una tabla con una CLAVE PRIMARIA mal formada, permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación), explotando la posibilidad de ejecutar declaraciones SQL arbitrarias (como en ciertos casos de uso de WebSQL). | |
| Modificada | Alta (7) | 1.00% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos+1 | 3/4/2019 | 17/6/2026 | Una condición de carrera se abordó con una validación adicional. El problema afectaba a iOS, en versiones anteriores a la 11.2; macOS High Sierra,en versiones anteriores a la 10.13.2; tvOS, en versiones anteriores a la 11.2; watchOS, en versiones anteriores a la 4.2; iTunes para Windows, en versiones anteriores a la… | |
| Modificada | Alta (7.5) | 1.3% | — | 3M Detcon Sitewatch Gateway | 2/4/2019 | 17/6/2026 | En todas las versiones de Detcon Sitewatch Gateway sin celular, un atacante puede editar los ajustes del dispositivo utilizando una URL especialmente manipulada. | |
| Modificada | Crítica (9.8) | 1.8% | — | 3M Detcon Sitewatch Gateway | 2/4/2019 | 17/6/2026 | En todas las versiones de Detcon Sitewatch Gateway sin celular, las contraseñas se presentan como texto plano en un archivo que es accesible sin autenticación. | |
| Modificada | Alta (7.5) | 1.9% | — | HP Isaac Mizrahi Smartwatch | 27/3/2019 | 17/6/2026 | Se ha identificado una potencial vulnerabilidad de seguridad provocada por el uso de transacciones inseguras (http) durante el inicio de sesión en versiones antiguas de la aplicación móvil "Smartwatch", de Isaac Mizrahi. HP no tiene acceso a los datos del cliente como consecuencia de este problema. | |
| Modificada | Media (5.5) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de leer la memoria restringida. | |
| Modificada | Alta (8.6) | 1.1% | — | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de inicialización de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox. | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución… | |
| Modificada | Alta (8.8) | 1.8% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 5/3/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la… | |
| Modificada | Alta (8.8) | 9.0% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de desbordamiento de búfer con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Un atacante remoto podría ser capaz de iniciar una llamada FaceTime, provocando la ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 2.1% | — | Apple Iphone OSApple MAC OS XApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de denegación de servicio con la mejora de la validación. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. El procesamiento de un mensaje maliciosamente manipulado podría conducir a una denegación de servicio (DoS). | |
| Modificada | Alta (8.8) | 2.0% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 5/3/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la… | |
| Modificada | Alta (8.8) | 1.8% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+2 | 5/3/2019 | 17/6/2026 | Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la… | |
| Modificada | Alta (8.8) | 9.8% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 5/3/2019 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de código… | |
| Modificada | Alta (8.6) | 3.6% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox. | |
| Modificada | Alta (7.8) | 5.4% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un desbordamiento de búfer con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. | |
| Modificada | Alta (7.8) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. | |
| Modificada | Media (5.5) | 3.7% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Existió un problema de lectura fuera de límites que conducía a la divulgación de la memoria del kernel. Esto se abordó con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de determinar la… | |
| Modificada | Alta (7.8) | 0.94% | — | Apple Iphone OSApple MAC OS XApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escalar sus privilegios. | |
| Modificada | Crítica (10) | 2.1% | — | Apple ItunesApple Iphone OSApple MAC OS XApple TV OS+1 | 4/3/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una validación mejorada. Este problema se soluciona en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y en watchOS 5.1.2 y iTunes 12.9.3 para Windows. Un proceso en sandbox podría omitir las restricciones de sandbox. | |
| Modificada | Media (4.4) | 0.47% | — | File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+3 | 18/2/2019 | 8/10/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, existía un problema de permisos en la gestión remota. Este problema se abordó mediante la mejora de la validación de permisos. | |
| Modificada | Alta (7.5) | 1.9% | — | Apple SafariApple Iphone OSApple MAC OS XApple Tvos+1 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.4.1, watchOS en versiones anteriores a la 4.3.2, tvOS en versiones anteriores a la 11.4.1, Safari en versiones anteriores a la 11.1.1 y macOS High Sierra en versiones anteriores a la 10.13.6, existía un problema de suplantación en el manejo de URL. Este problema se abordó… | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 11/1/2019 | 17/6/2026 | En Safari en versiones anteriores a la 11.1.2, iTunes en versiones anteriores a la 12.8 para Windows, iOS en versiones anteriores a la 11.4.1, tvOS en versiones anteriores a la 11.4.1 e iCloud para Windows en versiones anteriores a la 7.6, se abordaron múltiples problemas de corrupción de memoria mediante la mejora de… | |
| Modificada | Alta (8.8) | 2.0% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+4 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un… |